为什么我能够访问技术上不允许我进入的文件夹?

为什么我能够访问技术上不允许我进入的文件夹?

我发现一个文件夹,其 ls -ld 输出如下

drwxr-x--- 14 root somegroup  12K Jan 13 20:10 somefolder

我不属于somegroupgroups命令中找到的组。规则规定,如果我不是 root 并且不在某个组中,我不应该能够访问该组的任何子文件夹。但不知何故,我可以自由地 cd 进入该文件夹,并访问该目录内的所有子文件夹。

Unix 中是否存在管理访问的并行机制?有办法检查吗?中的一些评论关联似乎建议像 LDAP 这样的服务可以做到这一点。我在工作环境中的某个地方听说过 LDAP。但我无法从头到尾弄清楚,在网上搜索有关此内容。

相关内容